{"id":14280,"url":"\/distributions\/14280\/click?bit=1&hash=c291fcfc43f419a1579e64e39746c746a194f7fcb7e35c6db5ddb6b8dad03dbe","title":" \u0423\u0441\u0442\u0440\u043e\u0438\u0442\u044c\u0441\u044f \u043d\u0430 \u043f\u0435\u0440\u0432\u0443\u044e \u0440\u0430\u0431\u043e\u0442\u0443 \u0432 \u0418\u0422 ","buttonText":"","imageUuid":""}

Клиенты «Альфа-банка» пожаловались на массовую блокировку карт: банк объяснил это компрометацией данных Статьи редакции

Блокировку приостановили и опасностей для средств клиентов уже нет, сказали в компании.

Обновлено в 16:01. Все заблокированные карты были разблокированы, угрозы для средств клиентов нет, сообщили vc.ru в банке. Для дополнительной безопасности карты будут перевыпущены, старые карты будут работать до выдачи новых.

7 марта 2020 года пользователи «Альфа-банка» стали активно сообщать о блокировке их карт по неизвестной причине. Блокировка затронула как физические карты, так и их подключение к Apple Pay и другим платёжным сервисам.

@alfabank давайте вместе решим задачу. Через два часа мне надо быть в аэропорту. Ночью у меня из приложения просто исчезла моя основная карта. Причем никакого уведомления не было, я узнал об этом только потому, что телефон начал ругаться на привязанную к Apple Pay карту. ->
@alfabank карту заблокировали с какого-то перепугу, в чате не отвечают, по телефону не прозвониться. У меня сегодня должны сняться деньги за отель, а карты нет. Что делать будем? (Менять банк, что....)

Некоторые пользователи отметили, что банк заблокировал карты без уведомления.

@alfabank альфа, вы чего мне просто так убрали мою карту из приложения и даже не оповестили что её убрали? Почему я об этом узнаю лишь потому-что не могу расплатиться картой где-то?

В соцсетях «Альфа-банк» сообщил, что получил от платёжной системы информацию о компрометации части карт, поэтому заблокировал их в целях безопасности и перевыпустил их. Компания сообщила vc.ru, что уже остановила блокировку, так как «угрозы для средств клиентов нет».

Мы получили информацию о возможной компрометации номеров некоторых карт и начали процесс их блокировки. Но убедившись, что угрозы для средств клиентов в данный момент нет, блокировку карт остановили, а уже заблокированные разблокируем. Для полной безопасности в ближайшее время все такие карты будут бесплатно перевыпущены.

пресс-служба «Альфа-банка»

4 марта основатель специализирующейся на кибербезопасности компании DeviceLock Ашот Оганесян рассказал о найденном в открытом доступе сервере с данными крупного российского банка и намекнул, что речь может идти об «Альфа-банке». В архивах в том числе содержались номера счетов, номера банковских карт и срок её действия, а также персональные данные клиентов.

Найденный сервер скорее всего принадлежал не самому банку, а злоумышленникам, которые собирали данные с помощью запросов к сервисам компании, предположил Оганесян. Он добавил, что сообщил об утечке в банк, но тот не заинтересовался сообщением — зато интерес к данным проявили в ФинЦЕРТ, подразделении ЦБ, которое мониторит и реагирует на атаки.

0
257 комментариев
Написать комментарий...
Андрей Чуль

У меня была прикольная ситуация с Альфой: оплачиваю через Кинопоиск билеты, раз пробую - не проходит, два пробую - не проходит. Думаю, ладно, куплю на месте, ок. Проходит две минуты - звонит Альфа и говорит, типа, привет, то да се, скажите свои данные такие-то. Я говорю - не буду, я хз кто вы и являетесь ли представителем банка. На что мне сказали, что, раз так, заблокируем тебе карту. И ведь заблокировали...

Ответить
Развернуть ветку
Rodeus

Обычный звонок из любого банка. В чем проблема была назвать свои данные? Они же не данные карты запрашивают.

Ответить
Развернуть ветку
Станислав Мурсаев

Проблема - как удостовериться, что звонок действительно из банка?

Ответить
Развернуть ветку
Rodeus

При таких звонка обычно высвечивается вместо номера название банка. Допускаю, что не всегда. Но обычно самая чувствительная информация, которую спрашивают при таком звонке, это слово-пароль. Сумма перевода, остаток на счете, которые могут запросить, вряд ли могут быть интересны мошенником без основных данных.

Ответить
Развернуть ветку
Станислав Мурсаев

Насколько я помню, подмена исходящего номера технически вполне возможна. Т.о. нельзя ориентироваться только на известный входящий номер телефона - даже если номер совпадает, это всё равно может быть злоумышленник.. И это, "паранои много не бывает". Деньги, всё таки :)

Ответить
Развернуть ветку
Rodeus

Ок, подменили номер, спрашивают номер карты, срок годности, CVC код. Дадите? Нет. Зададут нейтральные вопросы, явно с желанием идентифицировать человека и получить подтверждение операции, почему не ответить? Мошеннику эта инфа ничего не дает.

Ответить
Развернуть ветку
Russian Buddha

СБ спрашивает только такой вопрос: вы подтверждаете транзакцию на **** рублей сейчас? Все. Никаких других вопросов альфа никогда не спрашивала.

Ответить
Развернуть ветку
Rodeus

А для чего Альфа звонила, не получила ответ, а потом заблокировала карту? Не мошенники же ее заблочили. Спрашивает не только Сбер о таком. Меня в свое время Связной Банк спрашивал, когда я уезжал из РФ и забывал их предупреждать.

Ответить
Развернуть ветку
Make Luv

Слово вместо номера некуда подделать.

Ответить
Развернуть ветку
Rodeus

Некуда это куда? Не понял фразу

Ответить
Развернуть ветку
Make Luv

Проще некуда, слово потерялось.

Ответить
Развернуть ветку
Rodeus

Интересно, каков механизм подделки слова, если оно записано в системе банка?

Ответить
Развернуть ветку
Make Luv

Блин, я про то, что очень просто сделать так, чтобы при входящем вызове вместо номера телефона мошенника было название банка.

Ответить
Развернуть ветку
Rodeus

Наконец разобрались. Дальше наступает момент, который я выше описал. Попросят данные карты, в большинстве случаев получат отлуп. Вот и вся попытка.

Ответить
Развернуть ветку
Игорь Богданов

У них они и так есть

Ответить
Развернуть ветку
Rodeus

Что есть?

Ответить
Развернуть ветку
254 комментария
Раскрывать всегда